In der UniFi Access Application besteht eine fehlerhafte Zugriffskontrolle (Improper Access Control). Ein Angreifer, der Zugang zum Netzwerk hat und dort bereits über hohe Berechtigungen verfügt, kann diesen Fehler ausnutzen, um seine Rechte auf dem zugrunde liegenden Hostsystem weiter auszuweiten. Der Angriff setzt also keine vollständige Neuübernahme voraus, sondern baut auf bereits vorhandenen privilegierten Zugriff innerhalb des Netzes auf: Weil die Anwendung Zugriffe nicht ausreichend prüft und begrenzt, kann der Angreifer die Grenzen der Applikation überschreiten und Kontrolle über das Gerät erlangen, auf dem sie läuft. Damit ist nicht nur die Zutrittskontroll-Anwendung selbst betroffen, sondern das gesamte Hostsystem samt der dort verarbeiteten Daten und Konfigurationen.
Erwähnt in
Artikel und Wochenreports, die diese Schwachstelle behandeln- Artikel Wochenrückblick: ShareFile-Warnung und lange Liste neuer Schwachstellen 13.07.2026